Cloudest - 블로그 이사했습니다
노션으로 블로그를 옮겼습니다.
흥미로운 포스팅이 올라옵니다!
cloudest.oopy.io
🛠
준비물 : AWS 계정
목표
- Free-Tier에 속하지 않는 완전관리형 서비스 NAT Gateway를 대신하는 NAT Instance 생성하여 연결하기
NAT Gateway란?
- NAT는 대부분 여러 대의 호스트가 하나의 공인IP를 사용하여 인터넷에 접속하기 위한 경우로 사용한다.
- NAT는 Private Subnet의 인스턴스를 인터넷에 연결하는 동시에 인터넷은 Private Subnet의 인스턴스에 연결하지 못하게 한다.
- AWS는 고가용성을 제공하는 완전관리형 서비스 NAT Gateway를 제공한다.
Priavate Subnet
내부에서 인터넷과 통신하는 과정은 다음과 같다.
- Private Instance가 인터넷과 통신하려함
- Private Instance는 NAT로 라우팅 (Private Subnet의 라우팅 정책은 외부 통신을 NAT로 향하게 한다.)
- NAT는 IGW로 라우팅 (Public Subnet의 라우팅 정책은 외부 통신을 IGW로 향하게 한다.)
- 그 이후로는 인터넷과 동일하게 통신이 이루어진다.
NAT Instance 생성
테스트
결론
- Free-Tier를 지원하지 않는 NAT Gateway 대신 NAT Instance를 생성했다.
Uploaded by Notion2Tistory v1.1.0